العودة
CISA تضيف ثغرتي SharePoint وMikroTik RouterOS إلى كتالوج KEV
SiTech AI Team2 წთ. საკითხავი

CISA تضيف ثغرتي SharePoint وMikroTik RouterOS إلى كتالوج KEV

أضافت وكالة الأمن السيبراني الأمريكية ثغرتين إلى كتالوج الثغرات المستغلة فعلياً: CVE-2026-65660 في Microsoft SharePoint وCVE-2026-67279 في MikroTik RouterOS. وتتيح سلسلة MikroTrick السيطرة الكاملة على الراوترات المكشوفة على الإنترنت من دون كلمة مرور.

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 25 سبتمبر ثغرتين إلى كتالوج الثغرات المعروفة المستغلة فعلياً (KEV): الثغرة CVE-2026-65660 في Microsoft SharePoint والثغرة CVE-2026-67279 في MikroTik RouterOS. واستندت الوكالة في الحالتين إلى أدلة على الاستغلال النشط.

يضم كتالوج KEV الثغرات التي يستخدمها المهاجمون فعلاً في هجمات حقيقية. وبعد إدراج أي ثغرة فيه، يتعين على الوكالات الفيدرالية الأمريكية تثبيت الإصلاحات خلال مهلة محددة.

حقن الكود في SharePoint

حصلت CVE-2026-65660 على تقييم 8.8 وفق مقياس CVSS. ويتعلق الأمر بثغرة حقن كود في Microsoft Office SharePoint تتيح لمهاجم مصرح له تنفيذ كود عبر الشبكة.

وصفت Microsoft الثغرة في البداية بأنها خلل انتحال (spoofing) يؤثر على SharePoint Server، ثم حدّثت التوصية لتشير إلى إمكانية استخدامها لتنفيذ كود عن بُعد.

وقالت الشركة: «حتى 25 سبتمبر 2026، كانت لدى Microsoft أدلة موثوقة على هجمات مرصودة تستغل هذه الثغرة». ولم تكشف الشركة من يقف وراء الهجمات، ولا متى بدأت، ولا عدد المؤسسات المستهدفة، ولا ما فعله المهاجمون بعد الدخول.

سلسلة MikroTrick

تتعلق CVE-2026-67279 (بتقييم 6.9) بمعالجة خاطئة لقواعد السلوك في RouterOS، ما يسمح لعميل غير موثّق بفتح قناة جلسة وإرسال طلب exec. وتتسلسل هذه الثغرة مع CVE-2026-86060، وهي ثغرة حقن وسيطات في عملية تسجيل الدخول في RouterOS، ضمن استغلال يحمل اسم MikroTrick.

وبحسب CERT Polska، يمنح تسلسل الثغرتين سيطرة إدارية كاملة على الراوترات المكشوفة على الإنترنت من دون كلمة مرور.

وقالت الوكالة البولندية: «أدى دمج الثغرتين إلى وصول كامل غير موثّق إلى وحدة التحكم الإدارية».

وفي تحليل منفصل، أعلنت Bishop Fox أنها أعادت إنتاج السيطرة الإدارية الكاملة على إصدارات RouterOS 7.x المصابة. وقال الباحث في الشركة إميليو غاييغوس: «تجمع MikroTrick بين فشلين عند حدود ثقة مختلفة».

المواعيد والإصلاحات

وكانت CISA قد أدرجت CVE-2026-86060 في كتالوج KEV في 11 سبتمبر. وأمام الوكالات الفيدرالية المدنية الأمريكية مهلة حتى 28 سبتمبر لتثبيت الإصلاحات اللازمة.

ولأن الثغرتين مستغلتان فعلياً في هجمات حقيقية، ينبغي تثبيت تحديثات المورّدين دون تأخير. وتُعد راوترات RouterOS المكشوفة على الإنترنت الأكثر عرضة للخطر، لأن سلسلة MikroTrick لا تتطلب كلمة مرور.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.